| OpenVLAN | Cloudflare Access | |
|---|---|---|
| 模式 | 网络层(任意协议) | 反向代理(HTTP/S 为一等公民) |
| 非 HTTP(SSH、RDP、数据库、gRPC) | 原生支持,直接对等直连 | 经隧道或 WARP 客户端 |
| 流量路径 | 节点之间直连 | 经由 Cloudflare 边缘 |
| P2P 应用延迟 | 接近局域网 | 边缘往返开销 |
| 公开发布 Web 应用 | 通过 Funnel(限特定服务) | 核心优势 |
| 基于浏览器的访问 | SSH 控制台、经 tailnet 访问 Web 应用 | 支持,无需客户端 |
| 设备网络(IoT、服务器) | 一等公民节点 | 仅限注册 WARP 的设备 |
你的应用以 Web 应用为主,希望为第三方提供纯浏览器访问,且核心需求是无客户端的 SaaS 应用访问控制。
你的世界里还有 SSH、RDP、数据库、Kubernetes、IoT 和直接文件传输——这些流量不该绕道边缘节点。
很多团队两者并用:Cloudflare Access 置于面向公众的 Web 应用前面,OpenVLAN 作为底层的私有网络。分层不同,互不冲突。